Certificat utilisateur
Uniquement SCEPman Enterprise Edition
Cette fonctionnalité nécessite la version 2.4 ou supérieure
Vous pouvez générer manuellement des certificats utilisateur X.509 incluant une clé privée via l'interface Web de SCEPman Certificate Master. Ces certificats peuvent être utilisés dans divers scénarios d'authentification basée sur certificat (CBA), pour les cartes à puce et les signatures d'e-mails. Par défaut, les certificats générés auront l'EKU Authentification du client et un Subject Alternative Name (SAN) défini sur une propriété de type UPN où la valeur correspond au UPN fourni dans l'interface.
Émission d'un certificat utilisateur
Accéder à Nouveau certificat utilisateur dans le menu SCEPman Certificate Master.
Saisissez un UPN pour le certificat et sélectionnez les EKU requis.
Appuyez sur Soumettre et le navigateur téléchargera automatiquement le certificat avec la clé privée au format PKCS#12/PFX quelques secondes après l'émission du certificat. Le fichier PKCS#12 est chiffré avec le mot de passe affiché à l'écran. Vous pouvez importer le PKCS#12 directement sur le système où il est requis en utilisant le mot de passe.
Sachez qu'une fois que vous quittez cette page, le mot de passe ne sera plus accessible.

YubiKey
Effectuez les étapes ci-dessous pour enregistrer un certificat de carte à puce sur votre appareil YubiKey.
Liste de contrôle : Prérequis
Étapes
Ouvrez le portail web Certificate Master et cliquez sur l' + icône
Sélectionnez Nouveau certificat utilisateur
Spécifiez le UPN selon vos besoins
Définissez la Longueur de clé vers 2048 bits (YubiKey ne prend actuellement pas en charge les clés de 4096 bits).
Sélectionnez PKCS#12 en tant que Format de fichier à télécharger
Sélectionnez Authentification du client et Connexion par carte à puce à partir de Utilisations étendues de la clé

Avant de cliquer sur Soumettre, assurez-vous de prendre note temporaire du Mot de passe car il sera requis lors de l'importation du certificat sur le YubiKey.
Ouvrez le YubiKey Manager
Accéder à Applications > PIV et cliquez sur Configurer les certificats

Sélectionnez Authentification (Emplacement 9a) et cliquez sur Importer
Téléversez le certificat qui a été précédemment généré depuis Certificate Master et fournissez le Mot de passe.
Définissez une clé de gestion et cliquez sur OK

Mis à jour
Ce contenu vous a-t-il été utile ?